Sign inSign up
Goldilocks

dhi.io/goldilocks

Goldilocks 4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.16-debian-fips-dev, 4.16-debian13-fips-dev, 4.16-fips-dev, 4.16.2-debian-fips-dev, 4.16.2-debian13-fips-dev, 4.16.2-fips-dev

Index digest:

sha256:35d6e8ec7fd9a7a0abc3bf837ac1fd292ab3608024f4505100ea90d157dc5350

Manifest digest:

sha256:35a76ce7869489562374a19807d94be94acb8c629534d3f4e306ab26178807d0

Size

49.22 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/goldilocks:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/goldilocks:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/goldilocks@sha256:13c6be6c7a3cf42833392e4ce5170afcfe3b8895a9a9e5fb21baf7be726afd25
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/goldilocks@sha256:23cb8bf03ff79f6f9a2a097c82e73036930fa772b3a253ffcac658a2db3be93e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/goldilocks@sha256:27ddc2c3202e83479ca9ead8677488f338a692a18241fbdeed2ded9b51e4a44f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/goldilocks@sha256:9f87871fe1db9d47418c759f1e2537fc52df6587a46419ae6c1e3f77ce62c6f3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/goldilocks@sha256:3366cf042db3b597b43369ec104a387b958df5e65bde6f956e553b9f31dc7b17
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/goldilocks@sha256:4bc8d93d5c0276d8669f004b2e8001494668aae79a387e0fd7a574f63a2de5ee
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/goldilocks@sha256:8b6f2f64db477363e196011d5600718e400c703d343bff66242096677c0a3fa8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/goldilocks@sha256:ee5ad70452a9e4e6c5f2351d24ed75820d885812b36cc382ef95051eac06f6ae
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/goldilocks@sha256:35d5d2c7132e4197f13158c8d0ffab01210afb17afd53024bdd1721c325ec151
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/goldilocks@sha256:41392c516120bcc9659ce288a547934776ea2fba842b37626862d08ddf125738
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/goldilocks@sha256:344d7526a17d1dd7c96901d0d08aa2235e06c938ba0e0eeeb62f4674cb9e4ddd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/goldilocks@sha256:0a960cbf1d2aa10397d4ffe77d7dd0dfc7c18867087b500f7912f248348ae75e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/goldilocks@sha256:48c244169cd835adcab55679458b308a64cccb8f1d7e230cbc329332434b931f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/goldilocks@sha256:5dfa86c99133f233c94f0d7b060f2199a2697f903af4b2b08d0087fca44d6801
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/goldilocks@sha256:ec00e1072b021a3a61394e6d0f9ea42363c0fbbb254b1026120ec5a3ce3279ca
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/goldilocks@sha256:dfc06a928d437dd271270fdc5794146c53604cc09a8a0361ac6cf0bb8bacc5b3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/goldilocks@sha256:fc495f47eda0435ccd17a0f267abd20024a81d5e9c071d675ec4c1ff4a476d65